For the complete documentation index, see llms.txt. This page is also available as Markdown.

Otp Disable

Disables two-factor authentication (2FA) for a user account after verifying a valid one-time password (OTP). Returns success status upon completion.

Endpoint

POST/v2/auth/otp/disable

Link

Request

Headers

Key
Value
Required

Authorization

Bearer <JWT>

Yes

Content-Type

application/json

Yes

Accept

application/json

Yes

Request Body (JSON)

Field
Type
Description
Required
Example

code

string

Current OTP code (from authenticator app/SMS).

Yes

"987654"

Example Request Body:

json


Response (200 OK)

Confirms 2FA deactivation status.

Response Fields

Field
Type
Description
Example

success

boolean

true if 2FA was disabled, false otherwise.

true

Example Response:

json

Error Responses

  1. Invalid OTP:

  2. 2FA Not Enabled:

  3. Authorization Required:


Notes

  • Prerequisites:

    • User must have 2FA already enabled.

    • Requires a valid JWT from an active session.

  • Security:

    • The OTP code must be current (typically expires in 30-60 seconds).

    • After disabling, users can re-enable 2FA via /v2/auth/otp/enable.

  • Post-Success:

    • Subsequent logins will not require OTP verification.

    • Users should revoke and reissue backup codes if applicable.

Examples

Real request

{ "code": "489309" }

Real response

{ "success": true }

Last updated